Cross Site Request Forgery en Cisco WebEx Meetings Server
Cisco ha publicado un boletín de seguridad para alertar de una vulnerabilidad de cross-site request forgery (CSRF) en Cisco WebEx Meetings Server.
El problema se debe a insuficientes protecciones contra ataques CSRF en el código del Framework web de Cisco WebEx Meetings Server lo que podría permitir a un atacante remoto la realización de este tipo de ataques. Este tipo de vulnerabilidades permiten a un atacante ejecutar funcionalidades de una web determinada a través de la sesión de otro usuario en esa web. De esta forma un atacante podría tener acceso al servidor con los mismos permisos que el usuario atacado.
Mas informacion en Fuente : http://unaaldia.hispasec.com/2014/05/cross-site-request-forgery-en-cisco.html
saludos
ms, 5-5-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.